Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Вирус откравающий спам сайты (http://pchelpforum.ru/showthread.php?t=50713)

Дмитрий Ермолов 06.03.2011 22:21

Вирус откравающий спам сайты
 
Здравствуйте.У меня такая проблема. Скачал программу а вместе с ней и вирус. Каждые 5 минут открываются сайты со спам рекламой, даже если браузер закрыт, он всё равно открывается. Также изменилась домашняя страница на http://www.ctel.ru/ и когда я меняю её, при следующем заходе всё равно открывается она.
Вот логи.
http://exfile.ru/160703
http://exfile.ru/160708

goredey 06.03.2011 22:26

Дмитрий Ермолов, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('e7373f9.exe','');
 QuarantineFile('c:\users\hobbit\appdata\local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe','');
 DeleteFile('c:\users\hobbit\appdata\local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe');
 DeleteFile('e7373f9.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Выполните 2-ой стандартный скрипт в авз.Отчет приложите
Пофиксить в HijackThis следующие строчки
Код:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ctel.ru/

Дмитрий Ермолов 06.03.2011 22:54

Не получилось, Написали прекращена работа программы и она закрылась.

goredey 06.03.2011 23:05

Цитата:

Сообщение от Дмитрий Ермолов (Сообщение 421048)
Не получилось, Написали прекращена работа программы и она закрылась.

Что именно не получилось?

Дмитрий Ермолов 06.03.2011 23:07

Цитата:

Сообщение от goredey (Сообщение 421063)
Что именно не получилось?

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Началось выполнение, но потом всё прервалось и программа закрылась

goredey 06.03.2011 23:17

Цитата:

Сообщение от goredey (Сообщение 420981)
Выполните 2-ой стандартный скрипт в авз.Отчет приложите

Сделайте это
+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Дмитрий Ермолов 07.03.2011 01:11

http://exfile.ru/160723
http://exfile.ru/160729

goredey 07.03.2011 01:32

Дмитрий Ермолов, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('c:\users\hobbit\appdata\local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe','');
 DeleteFile('c:\users\hobbit\appdata\local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

удалите в МВАМ
Заражённые файлы:
c:\Users\hobbit\AppData\Local\Spoon\Sandbox\1.0.0. 0\MODIFIED\@programfilesx86@\Autodesk\keygens\xf-a2011-32bits.exe (RiskWare.Tool.CK) -> No action taken.
c:\program files\speederxp\loader by psc.exe (Trojan.Agent) -> No action taken.
c:\Windows\System32\CPLDAPU\ProduKey.exe (PUP.PSWTool.ProductKey) -> No action taken.

Что с проблемами?

Дмитрий Ермолов 07.03.2011 02:31

Цитата:

Сообщение от goredey (Сообщение 421341)
Дмитрий Ермолов, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('c:\users\hobbit\appdata\local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe','');
 DeleteFile('c:\users\hobbit\appdata\local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

удалите в МВАМ
Заражённые файлы:
c:\Users\hobbit\AppData\Local\Spoon\Sandbox\1.0.0. 0\MODIFIED\@programfilesx86@\Autodesk\keygens\xf-a2011-32bits.exe (RiskWare.Tool.CK) -> No action taken.
c:\program files\speederxp\loader by psc.exe (Trojan.Agent) -> No action taken.
c:\Windows\System32\CPLDAPU\ProduKey.exe (PUP.PSWTool.ProductKey) -> No action taken.

Что с проблемами?

Всё сделал. Завтра отпишусь. Спасибо что помогаете.

Дмитрий Ермолов 07.03.2011 18:07

Сегодня весь день проблем нет. Большое спасибо.


Текущее время: 14:55. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.